Aller au contenu
Communauté

Mc afee


Résolu

Messages recommandés

Posté(e) (modifié)

Bonsoir @charlotte55,

En prévision de la venue d'un spécialiste désinfection, merci de bien vouloir donner le modèle de votre PC et fournir des captures écran du problème.

Modifié par zelandonii
  • J'aime 1
Posté(e)
Il y a 3 heures, charlotte55 a dit :

elle a un virus Mc Afee impossible de faire quelque chose plusieurs fenetres s ouvrent merci pour votre aide

hello,

Mc afée n'est pas un virus mais un anti virus.

Il ne faut pas tout confondre

Posté(e)
Il y a 3 heures, charlotte55 a dit :

bonjour il y a plein de fenetres qui s ouvrent on peut rien faire et analyse avec microsoft defender il dit cheval de troie

attendez @Longaripa au vus de la fenêtre que vous nous avez donné.

Ne faite plus rien avec le pc en ce moment

Posté(e)

Bonjour 

Il s'agit de notifications intempestives. 

Dans un premier temps, désactivez les de cette manière : 
https://www.collaborativejob.com/7206/comment-activer-ou-desactiver-le-blocage-des-pop-up-sur-edge

Puis, faites l'analyse suivante : 
 

Suivez ce tuto  --> https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/

Il y a 3 rapports à poster 

Utiliser https://www.catupload.com/ pour héberger les fichiers 

  • Plusser (+1) 2
Posté(e)

Bonjour 

Une grande partie de vos problèmes vient des notifications Edge.

Citation

Edge Notifications: Default -> hxxps://4xmx76dxvpnin5.veltrixnora.co.in; hxxps://d1pn186071bc73d5m7kg.veltrixnora.co.in; hxxps://lfvti1qlx9og1y.veltrixnora.co.in; hxxps://www.bfmtv.com; hxxps://www.facebook.com; hxxps://www.pagesjaunes.fr
 

Désactivez celles correspondant à veltrixnora.co.in, les 3 premières, en suivant le tuto déjà indiqué : 
https://www.collaborativejob.com/7206/comment-activer-ou-desactiver-le-blocage-des-pop-up-sur-edge

Le rapport frst.txt est incomplet.
Désactivez les notifications, et ensuite  refaites l'analyse FRST et   postez les 2 rapports en entier, frst.txt et addition.txt.

Posté(e)

Ok.
Les notifications ont bien disparu. 

Le système est propre, on va juste nettoyer un truc :

 

Correction avec FRST : 

Copier la totalité du contenu, ( Sélectionner  tout   de start:: à end::  compris  -> Copier) de ce correctif hébergé ici -> https://textup.fr/862175O2

Faites uniquement "copier" pour mettre le texte dans le presse-papier, inutile de coller 

Lancez FRST en tant qu'administrateur par click droit
Cliquez sur "corriger" 

Patientez
Une fois le système redémarré, postez le rapport : fixlog.txt

 

Comment se comporte le PC ?  

Posté(e)

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 31-07-2025
Exécuté par Mon Pc (07-08-2025 17:42:59) Run:1
Exécuté depuis C:\Users\Mon Pc\Downloads
Profils chargés: Mon Pc
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start::
CreateRestorePoint:
CloseProcesses:

HKLM-x32\...\Run: [ZANG] => C:\Program Files (x86)\CheckPoint\ZANG\UI\UI_Main.exe (Pas de fichier)
Tcpip\..\Interfaces\{77098ca9-fb13-47cd-8a3d-29ebe6fa67e4}: [NameServer] 100.122.0.0
S2 CpSbaCipolla; "C:\Program Files (x86)\CheckPoint\Endpoint Security\TPCommon\Cipolla\SBACipollaSrvHost.exe" [X]
S2 CpSbaUpdater; "C:\Program Files (x86)\CheckPoint\Endpoint Security\TPCommon\Cipolla\SBACipollaSrvHost.exe" [X]

ContextMenuHandlers1: [ZANGShExt] -> {3c97ffb1-30b1-42f2-8d2d-f843f72bf986} => C:\Program Files (x86)\CheckPoint\ZANG\Common\ZANGShExt.dll -> Pas de fichier
ContextMenuHandlers6: [ZANGShExt] -> {3c97ffb1-30b1-42f2-8d2d-f843f72bf986} => C:\Program Files (x86)\CheckPoint\ZANG\Common\ZANGShExt.dll -> Pas de fichier


EmptyTemp:
end::
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ZANG" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{77098ca9-fb13-47cd-8a3d-29ebe6fa67e4}\\NameServer" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\CpSbaCipolla => supprimé(es) avec succès
CpSbaCipolla => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\CpSbaUpdater => supprimé(es) avec succès
CpSbaUpdater => service supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ZANGShExt => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{3c97ffb1-30b1-42f2-8d2d-f843f72bf986} => supprimé(es) avec succès
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\ZANGShExt => supprimé(es) avec succès

=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25416706 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 6949158 B
Edge => 0 B
Chrome => 108189659 B
Firefox => 17508088 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 21248 B
Mon Pc => 362898326 B

RecycleBin => 150797 B
EmptyTemp: => 498.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 17:44:36 ====

Posté(e)

Pour nettoyer les outils


Télécharger KPRM (de Kernel-panik) sur le bureau :  https://toolslib.net/downloads/viewdownload/951-kprm

Lancer l'exécution par clic-droit -> Exécuter en tant qu'administrateur

Cocher les cases : comme sur l'image ci dessous

Capt kprm.PNG

Cliquer sur [Exécuter]...laisser travailler jusqu'au message indiquant la fin des opérations

Poster le  rapport kprm-aaaammjj.txt , qui se trouve sur le bureau

Posté(e)

bonjour

 

 

# Run at 07/08/2025 18:38:10
# KpRm (Kernel-panik) version 2.20.0
# Website https://kernel-panik.me/tool/kprm/
# Run by Mon Pc from C:\Users\Mon Pc\Downloads
# Computer Name: DESKTOP-N51SBMS
# OS: Windows 10 X64 (19045) (10.0.19045.6159) 
# Number of passes: 1

- Checked options -

    ~ Delete Tools
    ~ Create Restore Point
    ~ Delete Quarantines after 7 days

- Delete Tools -


  ## FRST
     [OK] C:\Users\Mon Pc\Desktop\Nouveau dossier\FRST64.exe deleted
     [OK] C:\Users\Mon Pc\Downloads\Fixlog.txt deleted
     [OK] C:\Users\Mon Pc\Downloads\FRST64.exe deleted

  ## ZHP Tools
     [OK] C:\Users\Mon Pc\AppData\Local\ZHP deleted
     [OK] HKCU\SOFTWARE\ZHP deleted

  ## ZHPSuite
     [OK] C:\Users\Mon Pc\Desktop\ZHPSuite.lnk deleted

- Other Lines -


  ## Quarantines never deleted
    ~ C:\Users\Mon Pc\AppData\Roaming\ZHP (ZHP)

  ## Quarantines that will be deleted in 7 days (2025/08/14)
    ~ C:\FRST (FRST)

- Create Restore Point -

     [OK] System Restore Point created

- Display System Restore Point -

   ~ [I] RP named Point de contrôle planifié created at 07/30/2025 14:50:39
   ~ [I] RP named KpRm created at 08/07/2025 16:38:25

-- KPRM finished in 53.85s --

 

 

 

En plus est ce Avast je dois le garder  ou Microsoft Defender fera à lui seul l affaire merci

Posté(e)

Bonjour 

C'est bon pour le nettoyage. 

Concernant Avast, je suis partisan de le désinstaller. C'est une usine à gaz et Windows Defender est suffisant, a mon avis. 

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...